Будинки Відгуки Чи можемо ми забезпечити Інтернет речами?

Чи можемо ми забезпечити Інтернет речами?

Відео: TH': согласный звук /ð/ как в "this"- произношение на американском английском. (Вересень 2024)

Відео: TH': согласный звук /ð/ как в "this"- произношение на американском английском. (Вересень 2024)
Anonim

Здається, що "Інтернет речей" або "IoT" є останньою фразою; ви чуєте це скрізь. Чи просто ІОТ розвинувся з існуючої технології? Це революційно, порушуючи старі ідеї? Або це просто придумка? На всій зірці на конференції RSA обговорювали цю тему. Потім я наздогнав панеліста Джефрі Гріна, директора з питань уряду Північної Америки та старшого радника з питань політики Symantec, щоб отримати деяке розуміння.

Також на панелі виступили Вікторія Ян Пілліттері, радник з питань захисту інформаційних систем в NIST, і університет Стенфордського університету Самер Бахатра. Учасники комісії були призначені навмання, щоб захистити позицію: еволюційну, революційну чи примху. "Я отримав еволюційну, найлегшу", - хитнув Грін.

Чи можемо ми забезпечити IoT? Чи будемо ми?

Грін цитується з доповіді Консультативного комітету з питань національної безпеки з питань телекомунікацій, опублікованої минулого року. Згідно з доповіддю, "NSTAC визначив, що існує невелике і швидко закривається вікно, щоб забезпечити прийняття IoT таким чином, щоб максимально забезпечити безпеку і мінімізувати ризик. Якщо країна цього не зробить, вона буде справлятися з наслідками на покоління ».

"Безпека, як правило, стільки ж задумливої, скільки й у розвитку Інтернету", - сказала Грін. "Ніхто не задумувався про масштаби Інтернет в усьому світі. Зараз у нас немає виправдання".

Коли я запитав, чи є шанс, що ми зробимо це правильно, Ґрін не був оптимістичним. "У деяких районах, так, але не в цілому", - сказав він. "Моя найбільша стурбованість полягає в тому, що стільки цих пристроїв мають низький рівень обчислювальної потужності. Навіть якщо ви хочете їх захистити, це буде важко. Зображте іграшку IoT Happy Meal". Звичайно, сам злом іграшки може здатися нешкідливим, але іграшка може стати воротом для ваших більш потужних комп'ютерів.

Спалений тост

Я запитав про поширені історії про лякання IoT, такі речі, як хакери, які ведуть ваш підключений автомобіль зі скелі, або налаштувати тостер на IoT, щоб спалити тост. Грін зазначив, що немає грошей на те, щоб підривати ваш автомобіль таким чином. "Але подумайте про це", - продовжував він. "Припустимо, вони перевантажують 500 підключених тостерів у районі метро DC одразу, спричиняючи 500 невеликих пожеж. Це може бути великою диверсією для якоїсь іншої атаки".

Він також вказав на величезну поверхню нападу в сучасній лікарні. Будь-який медичний пристрій підключений, деякі застаріли, а мало хто має будь-яку безпеку. "Уряд розглядає цю проблему, - сказала Грін, - але це важко".

Захистіть свої речі

Я запитав Гріна, чи Symantec придумав який-небудь спосіб забезпечити будинок, повний підключених пристроїв. "Найкращим способом було б якесь розумне спостереження", - відповів він. "Те саме ми бачимо і в застарілій інфраструктурі, де ви просто не можете встановити безпеку на старих комп'ютерах. Система переглядає всі пристрої, дізнається, що є нормою, і позначає ненормальну поведінку".

Він продовжував відзначати, що Symantec та інші продавці намагаються зменшити безпеку. "Ці пристрої мають низьку потужність і низьку обчислювальну потужність. Нам потрібно знайти способи зменшити безпеку", - сказав Грін. "Тоді, звичайно, виробники пристроїв повинні включити його."

  • Включення розумного термостата Nest у шпигуна, який займається крадіжкою даних, за 15 секунд Перетворення розумного термостата Nest у шпигуна для крадіжки даних за 15 секунд
  • FTC хоче більш безпечний "Інтернет речей" FTC хоче більш безпечний "Інтернет речей"
  • Наскільки великий Інтернет речей? Cisco пояснює, наскільки великий Інтернет речей? Cisco пояснює

Звичайно, ви встановите захист безпеки на комп’ютери, планшети та основні пристрої в мережі. "Для решти, ви все ще можете вживати заходів безпеки", - пояснила Грін. "Кожен раз, коли ви додаєте пристрій, перевірте, які параметри доступні. Змініть ім'я користувача та пароль за замовчуванням. Вимкніть будь-які функції підключення, які ви не збираєтеся використовувати."

Я запропонував, що якщо ваша домашня мережа буде виділена для нападу, ви піддаєтеся компромету. Грін погодилася, але зазначила, що поширений напад є більш імовірним. У такому випадку, якщо у вашу мережу важко проникнути, хакери просто перейдуть далі. "Це як стара історія про двох хлопців, що бігають від ведмедя", - зауважив Грін. "Вам не потрібно переганяти ведмедя; ви просто повинні випередити іншого хлопця".

Грін підсумував просту максимуму, що кожен користувач IoT (маючи на увазі всіх нас) повинен прийняти до душі. "Просто тому, що Інтернет речей здається чимось новим", - сказав він, - це не означає, що ви повинні забути все, що ви дізналися про безпеку ". Я, безумовно, зроблю все можливе.

Чи можемо ми забезпечити Інтернет речами?